Страница 15 из 16 Первая ... 5111213141516 Последняя
Показано с 281 по 300 из 308.

AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #281
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Dream Worker
    .....
    Спасибо, что я мог принять хоть какое-то участие (я так думаю) в тестировании, тем более я слаб в программировании и это пойдет мне на пользу (извините, что мессага такая большая вышла).
    Все просто - AVZ Guard не успевает активироваться. Если в таймере задать время порядка 500 мс, то подобный фокус не пройдет. Руткит-маскировку процесса AVZ делать не нужно - AVZ Guard по сути и есть руткит.
    -----------
    Итак, грядет выход v4.15. Предлагаю подитожить пожелания (поиск национальных символов и вывод предупреждения уже сделан).
    Последний раз редактировалось Зайцев Олег; 25.04.2006 в 15:50.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #282
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от aintrust
    Хм... странно... в этой ветке стали пропадать сообщения. Ладно, повторюсь:



    1) v3.15 - это как надо понимать? Вроде как уже имеем 4.15...
    2) Новый анти-кейлоггер тоже увидим в предстоящей версии?
    Я восстановил - тема по сути и так на 50% флейм, чистить ее смысла нет, под новую версию я новую заведу, а эту прибъем.
    Версия 4.15, это очепятка. Антикейлоггер там однозначно будет.

  4. #283
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Да народ уже просто соскучился... давно ждет новой версии...

  5. #284
    Dream Worker
    Guest

    Instruments 4.&

    http://sources.h11.ru/soft/instruments/index.html
    -набор полу-хакерских инструментов какого-то чела.

    Если запустить сперва Instruments, потом AVZ, потом включить
    AVZGuard, то из Instruments прибить AVZ.exe все равно можно. (останется работать AVZGuard -> перегружаться)

  6. #285
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Олег, а на вопросы (выше) ответить можно?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #286
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Dream Worker
    ...
    Если запустить сперва Instruments, потом AVZ, потом включить
    AVZGuard, то из Instruments прибить AVZ.exe все равно можно. (останется работать AVZGuard -> перегружаться)
    Да, есть такое дело, и это известно уже практически с самого первого дня появления AVZGuard (смотрите старые посты в этой теме). AVZ в любом режиме работы (даже с включенным AVZGuard) легко убивается даже через обычный Task Manager.

    PS. Мой вам совет - бросьте вы эту затею с убиением AVZ. Пока что в AVZ нет надежных механизмов самозащиты (и, по всей видимости, в ближайшее время не появится), так что убить его не представляет никакого труда даже "начинающему программисту"!

  8. #287
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от aintrust
    Да, есть такое дело, и это известно уже практически с самого первого дня появления AVZGuard (смотрите старые посты в этой теме). AVZ в любом режиме работы (даже с включенным AVZGuard) легко убивается даже через обычный Task Manager.

    PS. Мой вам совет - бросьте вы эту затею с убиением AVZ. Пока что в AVZ нет надежных механизмов самозащиты (и, по всей видимости, в ближайшее время не появится), так что убить его не представляет никакого труда даже "начинающему программисту"!
    Вот именно. AVZGuard расчитан на противодействие троянам - т.е. известно не менее 50 методов прибить процесс, но в реальность подавляющее большинство троянов применяют OpenProcess/TerminateProcess и маниакально бороться с другими методами мне пока лень, я давлю по факту.

  9. #288
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от kps
    Олег, а на вопросы (выше) ответить можно?
    Можно - их сначало заметить нужно, я почистил пару листов флейма.
    1. Можно, прямо сейчас прикручу, чтобы не забыть
    2. Пока в стадии рассмотрения.
    Последний раз редактировалось Зайцев Олег; 26.04.2006 в 15:10.

  10. #289
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.05.2005
    Сообщений
    74
    Вес репутации
    87

    Exclamation

    Вчера после проведения проверки на чистой системе AVZGuard уронил всё
    Выдержка из БСОДа:
    avzsg.sys
    DRIVER_UNLOADED_WHITHOUT_CANCELLING_PENDING_OPERTA TIONS
    Stop: 0x000000CE (0xF7BF730C,0, 0xF7BF730C, 0)


    Последовательность примерно такая: запустил AVZ, активировал guard, проверил процессы и cистемные каталоги, запустил доверенный cmd.exe, запускал там то ли ping, то ли trace (т.к. при этом был подключен к инету и присписчило что-то проверить, а запущенный до AVZ ФАР обломалСЯ с запуском), попытался закрыть avz, остановил guard, попытался закрыть avz (cmd остался), пролучил БСОД.

    XP SP2 rus (с обновлениями по март, если это важно)

  11. #290
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Зайцев Олег
    ...прямо сейчас прикручу, чтобы не забыть
    Да, и чтобы "не забыть", еще и это:
    1) избавиться от загрузки драйвера avz.sys в пользу одного единственного avzg.sys - ты говорил, что сделаешь это обязательно;
    2) сделать загрузку драйвера без SCM (я так понял по твоим словам, что это уже практически сделано).

    И еще... Может, все же сделаешь кнопку "Пауза" на сканировании файлов (я уже понял тщетность моих просьб насчет выделения GUI в отдельный поток и избавления от модальных окон - я так понял, что тот Дельфи, на котором ты пишешь AVZ, вообще не может нормально работать с несколькими потоками)? Но хоть "Паузу"-то можно как-то реализовать? Это даже и не моя просьба - об этом уже просит буквально каждый из тех, кому я показываю твою утилиту.

  12. #291
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от UFANych
    Вчера после проведения проверки на чистой системе AVZGuard уронил всё
    Выдержка из БСОДа:
    avzsg.sys
    DRIVER_UNLOADED_WHITHOUT_CANCELLING_PENDING_OPERTA TIONS
    Stop: 0x000000CE (0xF7BF730C,0, 0xF7BF730C, 0)


    Последовательность примерно такая: запустил AVZ, активировал guard, проверил процессы и cистемные каталоги, запустил доверенный cmd.exe, запускал там то ли ping, то ли trace (т.к. при этом был подключен к инету и присписчило что-то проверить, а запущенный до AVZ ФАР обломалСЯ с запуском), попытался закрыть avz, остановил guard, попытался закрыть avz (cmd остался), пролучил БСОД.

    XP SP2 rus (с обновлениями по март, если это важно)
    А антивирусный монитор есть (т.е. AVZ показывает перехваты режима ядра без включения Guard) ? И второе уточнение - тип процессора (1 или 2 штуки и есть ли HT).

  13. #292
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от UFANych
    Вчера после проведения проверки на чистой системе AVZGuard уронил всё
    ...
    А если вы повторите описанную последовательность действий, AVZ снова завалит систему? Попробуйте, если не сложно.

    Также, если есть минидамп, закиньте его, пожалуйста, сюда.

  14. #293
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Зайцев Олег
    И второе уточнение - тип процессора (1 или 2 штуки и есть ли HT).
    Не думаю, что в этом может быть проблема... По крайней мере, у меня HT - таких "завалов" ни разу не было.

  15. #294
    External Specialist Репутация Репутация Репутация Репутация
    Регистрация
    12.12.2004
    Сообщений
    818
    Вес репутации
    84
    Просто что-то осталось в пендинге... бывает.

    А что касается многопоточности, то в Дельфи с этим вроде как ок все.

  16. #295
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Xen
    ...
    А что касается многопоточности, то в Дельфи с этим вроде как ок все.
    Да я тоже всегда так думал, но, видимо, не все так просто. В общем, я толком не знаю - но Олег говорит, что там много глюков с этими делами.

  17. #296
    External Specialist Репутация Репутация Репутация Репутация
    Регистрация
    12.12.2004
    Сообщений
    818
    Вес репутации
    84
    Надо грамотно синхронизировать потоки и все будет ок. Мои знакомые на дельфи пишут обалденные промышленные мультитред-сервисы, например. Но это уже снова оффтоп.

  18. #297
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.05.2005
    Сообщений
    74
    Вес репутации
    87
    Повторный эксперимент - попытка вызвать BSOD - успехом не увенчался.
    Вот логи с гардом и без него.
    avz_log2.txt
    avz_log3.txt

    Проц - P4 2.8 БЕЗ HT.
    В системе установлен Symantec corp 9.0. с прошлого раза его базы не обновлялись.
    AVZ запускался оба раза с flash-драйва.

    хотя, что толку, всё равно BSODа нет...
    Последний раз редактировалось UFANych; 28.04.2006 в 23:05.

  19. #298
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Ну, значит ошибка скорее всего "плавающая" - такие воспроизвести и устранить тяжелее всего.

    Так как же все-таки насчет минидампа - он у вас есть или нет? Если нет, то советую вам установить соответствующую опцию - тогда следующий раз в случае падения будет хоть какой-то предмет для исследования.

  20. #299
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.05.2005
    Сообщений
    74
    Вес репутации
    87
    не думал, что минидамп понадобится... потому и нету
    теперь везде ставить буду!

  21. #300
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.05.2005
    Сообщений
    45
    Вес репутации
    79
    Интересненькое...

    Преамбула:
    Рубился сегодня в "Линейку" (LineAge 2). C4 клиент с офф. сайта (тот который с GameGuard) Сервак в очередной раз отвалился, а клиент висит.

    Амбула:
    Через taskman убить не получилось (доступ запрещен) - работа Gameguard-a. Дай думаю через AVZ, не получилось... менеджер процессов отваливается, так как системная функция перхвачена GameGuard-ом. Пустил нейтрализацию руткитов... результат отрицательный. Во вложениях логи:
    avz_km_log - Kernel Mode востановление
    avz_um_log - User Mode востановление
    avz_taskman_log - ошибка при открытии менеджера процессов

    Вдогонку,
    Если запустить проверку памяти (с противодействием руткитам или без), то AVZ вываливается после:
    2. Проверка памяти
    Количество найденных процессов: 22
    [DEBUG]>Scan proc C:\WINDOWS\system32\smss.exe
    [DEBUG]>Scan proc c:\windows\system32\csrss.exe
    [DEBUG]>Scan proc c:\windows\system32\winlogon.exe
    [DEBUG]>Scan proc c:\windows\system32\services.exe
    [DEBUG]>Scan proc c:\windows\system32\lsass.exe
    [DEBUG]>Scan proc c:\windows\system32\svchost.exe
    ....
    [DEBUG]>Scan proc d:\l2c4\system\l2.exe
    [DEBUG]>Scan proc c:\windows\system32\taskmgr.exe
    [DEBUG]>Scan proc c:\program files\mozilla firefox\firefox.exe
    [DEBUG]>Scan proc d:\distrib\av\avz4\avz.exe
    [DEBUG]>Scan hidden process
    Сканирование длилось 00:00:02

    а дальше Эксемшен см вложением

    С уважением,
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось Dandy; 03.05.2006 в 00:37.

Страница 15 из 16 Первая ... 5111213141516 Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  4. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00091 seconds with 17 queries